10 月 21 日,新加坡電商平臺 Carousell 向用戶公布了發(fā)生在本月 14 日的數(shù)據(jù)泄露事件。

據(jù)悉,約有 195 萬用戶受到影響,占該平臺在新加坡總用戶數(shù)的 39%。
目前,有關(guān)此數(shù)據(jù)泄露的調(diào)查正在進(jìn)行中,個人數(shù)據(jù)保護(hù)委員會(PDPC)當(dāng)日也發(fā)布聲明稱,已對該事件“開始調(diào)查”。
Carousell 發(fā)言人表示,Carousell 昨天通知了所有受影響的用戶。
據(jù)發(fā)言人稱,泄露的數(shù)據(jù)包括用戶電子郵件地址、手機(jī)號碼和出生日期等。
Carousell 表示,值得慶幸的是,沒有信用卡或支付相關(guān)信息被泄露。
這是在系統(tǒng)遷移導(dǎo)致引入錯誤之后發(fā)生的,該錯誤被第三方利用,只是他們未經(jīng)授權(quán)即可訪問用戶的個人信息。
發(fā)言人補(bǔ)充說:“我們已經(jīng)就這個問題采取了行動,并修復(fù)了這個漏洞,以防止進(jìn)一步未經(jīng)授權(quán)訪問個人信息。”
除了聯(lián)系用戶外,Carousell 還發(fā)布了一條建議,提示用戶注意他們可能收到的網(wǎng)絡(luò)釣魚電子郵件或短信,如果要求他們提供個人信息,如有,請不要回復(fù)。
除 Carousell 外,新加坡網(wǎng)絡(luò)安全局(CSA)確認(rèn)已獲悉此事件,并已聯(lián)系 Carousell 向該平臺提供協(xié)助。
“我們建議用戶保持警惕并注意網(wǎng)絡(luò)釣魚的跡象,例如任何意外的信息請求。”
“在與官方來源核實(shí)此類請求的真實(shí)性之前,他們不應(yīng)點(diǎn)擊任何鏈接或下載任何附件,”CSA 發(fā)言人建議道。
作為東南亞版“閑魚”,Carousell 專注于二手交易,在新加坡、馬來西亞、菲律賓等國家均有開展服務(wù),9 月份,其新加坡站點(diǎn)的訪問量數(shù)據(jù)為 970 萬,處于 Shopee 和 Lazada 之間。